Seguritecnia 461

SEGURITECNIA Febrero 2019 59 Seguridad en Entidades Financieras dad, así como la gestión presupuesta- ria y la búsqueda de la eficiencia. - ¿Cómo integra el banco la seguri- dad física y la lógica en su estruc- tura de seguridad? La integración entre las seguridades física y lógica ha sido históricamente muy buena y fluida en nuestra enti- dad. La necesidad de aplicar ahora di- versas normas sobre esta materia ra- tifica que los planteamientos iniciales eran los correctos, y que los procedi- mientos establecidos desde el Comité de Seguridad Integral –el máximo ór- gano operativo de gobierno y coordi- nación multidisciplinar en materia de seguridad– siguen siendo válidos. Hemos establecido las medidas or- ganizativas necesarias para que las dos direcciones, la de seguridad física y la de seguridad lógica, no sean juez y parte en los procesos de produc- ción y operaciones. Actualmente se consideran órganos técnicos y consul- tivos con carácter auditor, tanto para validar la normativa y las propuestas sobre medidas paliativas a abordar en la aplicación de planes y campañas de seguridad, como a nivel de investi- gación forensic de incidentes tecnoló- gicos o corporativos. Al mismo tiempo hemos definido claramente qué personas y funciones se consideran un enlace funcional ló- gico entre Fuerzas y Cuerpos de Se- guridad del Estado [FCSE], los interlo- cutores tecnológicos con la Adminis- tración y los reguladores nacionales e internacionales con los que interac- tuamos continuamente. No obstante, si nos focalizamos en la situación actual y analizamos la ten- dencia, tendríamos que considerar el concepto de “integración” en un perí- metro más amplio, compuesto, como mínimo, por las actividades y respon- sabilidades en materia de seguridad corporativa, seguridad lógica, con- tinuidad de negocio, gestión de in- fraestructuras críticas, prevención de riesgos laborales, mantenimiento y obras en centros de trabajo y riesgo operacional. - Si bien la protección de activos como las personas o las instalacio- nes son una prioridad para cual- quier organización, ¿podría afir- marse que en entidades como Banco Sabadell la ciberseguridad, la continuidad de negocio o el com- pliance han ganado peso frente al concepto tradicional de seguridad? Antes de contestar a la pregunta, ha- gamos una mínima referencia histó- rica para comprender la situación ac- tual. Desde sus orígenes, la seguridad física fue el baluarte contra el robo, los atracos, el fraude operacional y, en general, de la protección de las perso- nas y el patrimonio. La incorporación tecnológica comportó que se crearan los denominados “planes de continui- dad tecnológicos” que básicamente estaban enfocados a la recuperación de los sistemas informáticos ante sus propios incidentes. La parte norma- tiva priorizaba el cumplimiento sobre la actividad bancaria y, en paralelo, la aplicación de la legislación en seguri- dad privada. A partir de aquí, y teniendo en cuenta la importancia capital de los canales remotos y de la operatividad 24x7 con nuestros clientes, se han ido requiriendo capas de gobierno que cubran esta necesidad para poder te- ner un sistema robusto, y así evitar disrupciones en nuestro servicio. En cuanto a la seguridad tradicional, la física, la corporativa, también he- mos evolucionado y debemos seguir haciéndolo. Participamos en todos los escenarios planteados anteriormente, aunque no sea una responsabilidad funcional directa. Ofrecemos servicios de vigilantes de seguridad, sistemas cada vez más sofisticados e integra- dos a nivel mundial, prestamos nues- tras estructuras 24x7 para coordinar la seguridad en desplazamientos in- ternacionales, incidencias meteoroló- gicas, sociales o logísticas que pudie- ran afectar a centros de trabajo, uti- lizamos nuestra interrelación con los colegas del sector ante situaciones que pudieran concernirnos colectiva- mente y colaboramos como enlace natural con las autoridades policiales especialistas en cada materia. La herramienta anticipativa que su- pone la inteligencia dentro de la di- rección de Seguridad Corporativa puede jugar un papel decisivo para afrontar una amenaza, lo que refuerza nuestra posición. En definitiva, que la seguridad cor- porativa sea considerada más o me- nos relevante dependerá del valor añadido que aporte. - Banco Sabadell cuentan con una nueva unidad de Análisis y Vigilan- cia. ¿En qué consiste y qué ventajas aporta esta estructura a la entidad? Esta nueva unidad incorpora las ca- pacidades de análisis de inteligen- cia para ayudar a cumplir mejor las funciones tradicionales de la seguri- dad (vigilancia, protección, análisis de riesgos, etc.). Está compuesta por un equipo de analistas de inteligencia con diferentes backgrounds profesio- nales, que además se apoyan en ca- pacidades externas y que enfocan su trabajo en dos grandes funciones. Por un lado, tratar de obtener cualquier tipo de información más allá del perí- metro de la entidad que pueda tener un impacto en la misma, para así po- der preparar la respuesta. Y por otro lado, realizar un análisis avanzado de “Estamos ante un escenario de gran impacto regulatorio, organizativo y documental, pero con una clara visión preventiva”

RkJQdWJsaXNoZXIy MzA3NDY=